BI.ZONE летом запустит платформу для поиска уязвимостей

BI.ZONE летом запустит платформу для поиска уязвимостей

BI.ZONE летом запустит платформу для поиска уязвимостей

После сомнительных действий HackerOne: зарубежной площадки для поиска уязвимостей, российские ИБ-компании задумались о создании наших аналогов. Например, сегодня BI.ZONE рассказала о своих планах в этом направлении.

Согласно пресс-релизу, BI.ZONE запланировала старт платформы для программ Bug Bounty на лето этого года. Также компания откроет в ближайшее время предварительную регистрацию для исследователей, занимающихся поиском уязвимостей.

Над своей платформой BI.ZONE работает с начала 2021 года, когда бизнес почувствовал интерес к участию в программах по поиску проблем в безопасности. В то время и сам рынок страдал от нехватки ИБ-специалистов.

Платформа BI.ZONE поможет компаниям обойти трудности, с которыми они неизбежно сталкиваются при запуске программ Bug Bounty. Таким образом, значительно упростится поиск исследователей в области кибербезопасности, оформление сотрудничества и выплаты вознаграждений.

Сами эксперты получат возможность юридически грамотно оформлять свои отношения с крупнейшими российскими организациями и при этом не будут бояться уголовного преследования за поиск брешей в системах.

Напомним, что «Киберполигон» и Positive Technologies также запланировали создать наши аналоги HackerOne. Платформа «Киберполигон» уже работает с 1 апреля, а Positive Technologies запустит свою в мае.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России развивается новая вариация схемы с домофонными ключами

Мошенники начали активно применять новую модификацию старой схемы обмана с использованием домофонных ключей. Теперь под предлогом замены или получения новых кодов для доступа в подъезд они выманивают у граждан коды авторизации с Портала Госуслуг. Такой подход позволяет аферистам получить полный контроль над учётной записью жертвы и использовать её в своих целях.

Замену ключей для домофонов злоумышленники эксплуатируют уже около двух лет. Первоначально это была фишинговая схема, где QR-код на бумажном объявлении вёл на поддельный сайт. Целью атакующих был сбор реквизитов банковских карт под видом оплаты новых ключей.

В феврале 2025 года МВД предупредило о видоизменении этой схемы. Тогда мишенью злоумышленников стал код авторизации на Госуслугах, который рассылался жертвам под видом индивидуального домофонного кода. Мошенники убеждали граждан продиктовать его по телефону.

Как сообщило РИА Новости, теперь схема стала двухэтапной. Сначала жертве звонят злоумышленники, представляясь сотрудниками управляющей компании. Они называют точный адрес и предлагают получить «персональный код» для домофона. Сообщение с кодом приходит в СМС от Госуслуг.

Через некоторое время начинается второй этап: жертве звонят уже якобы представители службы технической поддержки Госуслуг. Они сообщают о попытках взлома аккаунта и просят назвать ранее присланный код. После этого аферисты получают доступ к учётной записи и могут ею распоряжаться.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru